clc_firewall_policy - Создание/удаление/обновление правил брандмауэра
Новая версия 2.0.
Обзор
- Создание, удаление или обновление правил брандмауэра в Centurylink Cloud
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python = 2.7
- requests >= 2.5.0
- clc-sdk
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| destination | Список адресов назначения для трафика на конечном брандмауэре. Требуется, когда состояние равно 'present' | |
| destination_account_alias | Псевдоним учетной записи CLC для назначения | |
| enabled |
"да" | Включено или выключено правило брандмауэра |
| firewall_policy_id | Идентификатор правила брандмауэра. Требуется для обновления или удаления существующего правила брандмауэра | |
| location обязательно | Целевой дата-центр для правила брандмауэра | |
| ports |
| Список портов, связанных с правилом. TCP и UDP могут принимать отдельные порты или диапазоны портов. |
| source | Список адресов источника для трафика на исходном брандмауэре. Требуется, когда состояние равно 'present' | |
| source_account_alias обязательно | Псевдоним учетной записи CLC для источника | |
| state |
| Указать, нужно ли создать или удалить правило брандмауэра |
| wait bool |
| Ожидать завершения задач развёртывания перед возвратом. |
Примечания
Примечание
- Для использования этого модуля необходимо установить следующие переменные среды, которые обеспечивают доступ к Centurylink Cloud: CLC_V2_API_USERNAME (логин в Centurylink Cloud), CLC_V2_API_PASSWORD (пароль от учетной записи Centurylink Cloud)
- В качестве альтернативы, модуль принимает токен API и псевдоним учетной записи. Токен API можно сгенерировать с помощью входа в учетную запись CLC и пароля через HTTP-вызов по адресу @ https://api.ctl.io/v2/authentication/login - CLC_V2_API_TOKEN, токен API, сгенерированный с помощью https://api.ctl.io/v2/authentication/login - CLC_ACCT_ALIAS, псевдоним учетной записи Centurylink Cloud
- Пользователи могут установить CLC_V2_API_URL для указания конечной точки, указывающей на другую среду CLC.
Примеры
---
- name: Create Firewall Policy
hosts: localhost
gather_facts: False
connection: local
tasks:
- name: Create / Verify an Firewall Policy at CenturyLink Cloud
clc_firewall:
source_account_alias: WFAD
location: VA1
state: present
source: 10.128.216.0/24
destination: 10.128.216.0/24
ports: Any
destination_account_alias: WFAD
---
- name: Delete Firewall Policy
hosts: localhost
gather_facts: False
connection: local
tasks:
- name: Delete an Firewall Policy at CenturyLink Cloud
clc_firewall:
source_account_alias: WFAD
location: VA1
state: absent
firewall_policy_id: c62105233d7a4231bd2e91b9c791e43e1
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| firewall_policy dict | успех | Информация о правиле брандмауэра Пример: {'destination': ['10.1.1.0/24', '10.2.2.0/24'], 'destinationAccount': 'wfad', 'enabled': True, 'id': 'fc36f1bfd47242e488a9c44346438c05', 'links': [{'href': 'http://api.ctl.io/v2-experimental/firewallPolicies/wfad/uc1/fc36f1bfd47242e488a9c44346438c05', 'rel': 'self', 'verbs': ['GET', 'PUT', 'DELETE']}], 'ports': ['any'], 'source': ['10.1.1.0/24', '10.2.2.0/24'], 'status': 'active'} |
| firewall_policy_id строка | успех | Идентификатор правила брандмауэра Пример: fc36f1bfd47242e488a9c44346438c05 |
Статус
Этот модуль помечен как предварительная версия, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Поддержка и техническое обслуживание модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- CLC Runner (@clc-runner)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете редактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/clc_firewall_policy_module.html